Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65264 — إثبات مفهوم لاستغلال CVE-2025-65264 يوضح قراءة عشوائية لذاكرة النواة عبر IOCTL في برنامج تشغيل CPU-Z، مما يتيح سرقة الرموز ورفع الامتيازات المحتمل. | Kitploit
أدوات/GitHubGitHub/cwjchoi01/cve-2025-65264
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالتعلم والتعليماستغلال الملفات الثنائية
GitHubcwjchoi01/cve-2025-65264

CVE-2025-65264

إثبات مفهوم لاستغلال CVE-2025-65264 يوضح قراءة عشوائية لذاكرة النواة عبر IOCTL في برنامج تشغيل CPU-Z، مما يتيح سرقة الرموز ورفع الامتيازات المحتمل.

عرض المستودع
13منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65264

الوصف

في إصدار CPU‑Z 2.17 والإصدارات السابقة (ومن ضمنها منتجات أخرى تستخدم برنامج تشغيل CPU-Z بالإصدار 1.0.6.1 والإصدارات السابقة)، يقوم برنامج التشغيل (مثل cpuz161.sys) بإلغاء الإشارة إلى قيمة من عنوان يوفره المستخدم وكتابتها في المخزن المؤقت للنظام الذي يوفره المستدعي. يمكن للمهاجم قراءة ذاكرة النواة التعسفية عبر IOCTL عن طريق توفير العنوان المستهدف في مخزن الإدخال.

PoC

هذا هو PoC بسيط يقرأ رمز (token) العملية System.

التأثير

يمكن أن يؤدي هذا إلى تسرب المعلومات. كما يمكن دمجه مع برامج تشغيل معرضة للكتابة التعسفية في النواة لتحقيق تنفيذ كود في النواة.

مثال على المخرجات

image

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.

اشتر لي قهوة

اشتر لي قهوة

تنزيل الأداة